
本文详解 postgresql 中使用 now() 函数更新时间字段的正确语法、常见错误及 go 语言安全执行方式,避免因多余逗号或字符串拼接引发的 sql 错误。
本文详解 postgresql 中使用 now() 函数更新时间字段的正确语法、常见错误及 go 语言安全执行方式,避免因多余逗号或字符串拼接引发的 sql 错误。
在 PostgreSQL 中,将时间字段(如 updated_at)设为当前时间最标准、推荐的方式是直接使用内置函数 NOW()(返回 TIMESTAMP WITH TIME ZONE)或 CURRENT_TIMESTAMP。你遇到的语法错误源于 SQL 语句末尾多余的逗号:
UPDATE table_name SET updated_at = now(), -- ❌ 错误:SET 子句末尾不应有逗号 WHERE id = :id;
✅ 正确写法如下(无多余逗号,且推荐使用参数化查询):
UPDATE table_name SET updated_at = NOW() WHERE id = $1;
✅ 推荐:Go 中使用 database/sql 安全执行(参数化查询)
切勿用 fmt.Sprintf 拼接 SQL(如答案中所示),这极易导致 SQL 注入和类型不匹配问题(例如 time.Now() 输出字符串格式可能与 TIMESTAMP 字段不兼容,且未处理时区)。正确做法是交由 PostgreSQL 驱动处理时间值:
PostgreSQL 18.4 官方 Ubuntu 安装包现已发布,这是目前最新的稳定版本。推荐通过官方 APT 仓库安装:先执行 sudo apt update 更新索引,再运行 sudo apt install postgresql-18 即可完成部署。新版本引入了异步 I/O 子系统,在顺序扫描与 VACUUM 场景下性能提升显著,同时支持 UUID v7 原生生成函数与虚拟生成列。
import (
"database/sql"
"time"
)
// 假设 db 已初始化
_, err := db.Exec(
"UPDATE table_name SET updated_at = NOW() WHERE id = $1",
id, // id 是 int 或 string 类型,由驱动自动绑定
)
if err != nil {
log.Fatal(err)
}
? 补充说明:NOW() 在服务端执行,确保时间一致性;若需应用层控制时间,可传入 time.Time 值:
_, err := db.Exec( "UPDATE table_name SET updated_at = $1 WHERE id = $2", time.Now(), // 驱动自动转换为 TIMESTAMP id, )
⚠️ 注意事项总结
- 删除 SET 后多余的逗号:这是导致原始 SQL 报错的直接原因;
- 优先使用 NOW() 而非客户端时间:避免时钟偏差,保证数据库事务内时间统一;
- 严禁字符串拼接 SQL:答案中 fmt.Sprintf(... time.Now() ...) 方式存在严重安全隐患和类型风险;
- 字段类型需匹配:确保 updated_at 列定义为 TIMESTAMP WITH TIME ZONE、TIMESTAMP WITHOUT TIME ZONE 或 DATE,否则可能报类型转换错误;
- 批量更新?加 RETURNING:如需获取更新后的值,可追加 RETURNING updated_at 实现原子读取。
遵循以上实践,即可安全、高效地在 PostgreSQL 中更新时间戳字段。









